秀丸メールに特定のメール受信で異常終了するバグ | ScanNetSecurity
2026.04.25(土)

秀丸メールに特定のメール受信で異常終了するバグ

サイトー企画は7月13日、秀丸メールのVersion 4.76以下で、特定の迷惑メールを受信した時に、秀丸メールが異常終了してしまうバグが判明したと発表した。秀丸メールには、受信したメールを解析する処理で異常終了してしまった場合に、次回同じメールを受信した時にはその

製品・サービス・業界動向 業界動向
サイトー企画は7月13日、秀丸メールのVersion 4.76以下で、特定の迷惑メールを受信した時に、秀丸メールが異常終了してしまうバグが判明したと発表した。秀丸メールには、受信したメールを解析する処理で異常終了してしまった場合に、次回同じメールを受信した時にはそのメールの受信解析をスキップする、いわゆるフェイルセーフ的な機能を装備している。しかし、その機能がうまく働かないケースがあり、そのメールがサーバ上にある限り、何回も異常終了を繰り返す場合があるという。

この問題は、秀丸メールのVersion 4.80にて修正されている。このため、古いバージョンを利用しているユーザはなるべく早めにV4.80以上の秀丸メールに入れ替えるよう呼びかけている。なお、このバグを悪用すると、特別に細工したメールを送りつけることによって秀丸メールを意図的に異常終了させるような攻撃が可能になる。ただし、この脆弱性を利用してもインストラクションポインターを操作するのは不可能なので、任意のプログラムを実行させることは不可能としている。

サイトー企画:秀丸メールで特定迷惑メールを受信して落ちてしまうバグについて
http://hide.maruo.co.jp/news/hmmail_bug_20070712.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  3. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  4. 役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

    役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

  5. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

ランキングをもっと見る
PageTop